2025年沈阳市市本级政务信息化系统密码评估服务项目招标公告
日期:2025-04-30
收藏项目
一、项目基本情况 项目编号:Jp******** 项目名称:2025###市市本级政务信息化系统密码评估服务项目 包组编号:001预算金额(元):******** 最高限价(元):******** 采购需求:查看 服务清单包 组 号:001包组名称:密码评估服务根据工作实际需求,###市本级非涉密政务信息系统进行密码应用安全评估服务,配合评估系统所在单位###市国****局完成备案工作,最终###市国****局出具的系统备案回执等交付成果确定系统评估数量,验收后据实结算。本包组评估系统总数不超过17个。要求如下:1.总体要求依据GM/T 0054-2018 《信息系统密码应用基本要求》等国家和行业商用密码相关规范标准,在服务期内,对本项目关键基础设施、****网络进行商用密码应用安全性评估。开展商用密码安全性评估的同时,按我省有关密码应用要求进行商用密码应用安全性评估,测评内容为:商用密码总体要求测评、密码技术应用测评、密钥管理测评、安全管理测评。测评后,出具加盖检测机构(中标人)印章的《密码应用安全评估报告》纸质一式三份。2.详细要求(1) 商用密码总体要求测评1)密码算法合规性测评:信息系统中使用的密码算法是否符合法律、法规的规定和密码相关国家标准、行业标准的有关要求。2)密码技术合规性测评:信息系统中使用的密码技术是否遵循密码相关国家标准和行业标准。3)密码产品合规性测评:信息系统中使用的密码产品与密码模块是否通过国家密码管理部门核准。4)密码服务合规性测评:信息系统中使用的密码服务是否通过国家密码管理部门许可。(2) 密码技术应用测评从物****网络和通信、设备和计算、应用和数据4个层面对信息系统中应用的密码技术进行分析与评估。物理和环境层面测评:分析评估信息系统是否合理、合规的利用商用密码完整性、真实性功能,对影响信息系统安全防护效能的物理和环境层面因素进行保护。包括但不限于下列典型因素:重要场所的物理访问控制,监控设备的物理访问控制,以及物理访问记录、监控信息等敏感信息数****网络和通信层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性功能,对影响信息系统安全****网络和通信层面因素进行保护。包括但不限于下列典型因素:安全认证****网络的设备,通信双方的身份认证过程,通信数据完整性,敏感信息数据字****网络边界访问控制信息完整性,系统资源访问控制信息完整性,安全设备、安全组件的集中管理方式和信息传输通道。设备和计算层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的设备和计算层面因素进行保护。包括但不限于下列典型因素:登录信息系统设备和计算环境的用户身份鉴别过程,系统设备和计算环境资源访问控制信息完整性,重要信息资源敏感标记完整性,重要程序或文件完整性,信息系统设备和计算环境的日志记录完整性。应用和数据层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性以及不可否认性功能,对影响信息系统安全防护效能的应用和数据层面因素进行保护。包括但不限于下列典型因素:登录信息系统应用和数据操作环境的用户身份鉴别过程,系统应用和数据操作环境资源访问控制信息完整性,重要信息资源敏感标记完整性,重要数据传输过程的机密性、完整性,重要信息存储过程的机密性、完整性,重要程序的加载和卸载过程,信息系统应用相关实体行为不可否认性,信息系统应用和数据操作环境的日志记录完整性。(3)密钥管理测评对影响商用密码防护效能的密钥生命周期相关环节,以及相关环节管理和策略制定的全过程进行分析与评估。密钥生命周期相关环节包括但不限于下列典型环节:密钥生成,密钥存储,密钥分发,密钥导入,密钥导出,密钥使用,密钥备份,密钥恢复,密钥归档,密钥销毁。(4)安全管理测评对影响商用密码防护效能的管理制度与措施进行分析与评估。管理制度与措施包括但不限于下列典型维度:安全管理制度,人员管控,信息系统实施,应急预案。1)安全管理制度维度,包括但不限于下列内容与措施:密码建设、运维、人员、设备、密钥管理内容,密码相关操作规范、安全操作规范,安全管理制度的合理性和适用性论证与审定,安全管理制度的改进和修订,安全管理制度的发布,安全管理制度的执行。2)人员管控维度,包括但不限于下列内容与措施:了解并遵守密码相关法律法规和密码产品使用,关键岗位划分,相关人员职责与权限划分,岗位责任制与人员制约、监督机制,管理和使用账号,人员培训、人员选拔,人员考核、奖惩与调离,人员保密措施。3)信息系统实施维度,包括但不限于下列内容与措施:信息系统规划,信息系统建设方案,信息系统密码产品、服务选用,信息系统运行前与定期评估,信息系统整改。4)应急预案维度,包括但不限于下列内容与措施:应急预案,应急资源准备,应急情况与处置,上级主管部门应急报告,同级密码主管部门应急报告。3.团队要求为保障项目执行管理调度得当,过程管控高效,确保工作质量和成果,投标人应组建不少于10人的项目团队(投标文件中须提供拟派人员名单及岗位分工)。其中,项目经理1人、技术负责人1人,均具备相应管理和沟通能力。 合同履行期限:合同签订生效起至2025年12月3
前完成。 需落实的政府采购政策内容:详见招标文件本项目(是/否)接受联合体投标:否 二、供应商的资格要求 1.满足《中华人民共和国政府采购法》第二十二条规定。 2.落实政府采购政策需满足的资格要求:详见招标文件 3.本项目的特定资格要求:投标人须在《商用密码应用安全性评估试点机构目录》内
本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。
联系人:刘欣
电话:010-68809590
手机:13522553206(欢迎拨打手机/微信同号)
邮箱:kefu@bidnews.cn
相关项目推荐
- 重庆苏宁易购销售有限公司智能化区域大盘集成商招标公告 2025-05-30
- 永城市住房公积金管理中心永煤分中心业务管理系统和综合服务平台运维服务项目招标公告 2025-05-30
- 德国玛珂支架电液控制系统配件项目公告 2025-05-30
- 延长石油湖北武穴2×660MW煤电工程EPC总承包项目燃料智能采制化设备及管控系统采购公告 2025-05-30
- 云南区域信息智能化大盘集成商项目公告 2025-05-30
- 中国邮政集团有限公司河北省分公司云视频会议系统租赁服务项目二次招标公告 2025-05-30
- 中交四航局江门航通船业有限公司7999DWT电推油化船1#2#3#4#项目货油蒸汽回收监测报警系统采购公告 2025-05-30
- 建行上海市分行关于张江国家实验室延伸性相关软件项目(财务核算系统和会计凭证影像化系统)招标公告 2025-05-30
- 新疆维吾尔自治区地质研究院-人智能化空地一体综合地质勘查平台建设项目招标公告 2025-05-30
- 新建重庆至昆明高速铁路“四电”系统集成及相关工程自购物资设备第一批三次招标公告 2025-05-30
会员登录立即注册
客服电话
- 客服电话:010-6880 9590
- 招投标项目咨询:微信扫码,咨询刘欣
-
标书下载更多
- 广东省第二人民医院保安服务采购项目招标公告
- 广东科贸职业学院清远校区2025-2028年安保服务项目招标公告
- 广东省职业病防治院职业健康生活馆食材采购配送项目(二次)招标公告
- 广东省公安厅2025-25出入境管理信息系统数据库存储扩容(2025年)项目招标公告
- 晋江市2025年学生交通安全提升行动计划项目招标公告
- 漳州市公路事业发展中心平和分中心2025年日常养护用工服务二次竞争性谈判公告
- 长泰2025年度公路养护工程设计服务项目竞争性谈判公告
- 台江区级医院改建项目污水处理设备采购项目二次竞争性磋商公告
- 福建医科大学附属第一医院3D荧光腹腔镜系统采购项目招标公告
- 福清市第五零星修缮服务(四次)竞争性磋商公告